WEB:Yearn核心贡献者:强烈建议取消Compound 63号提案

巴比特讯,10月5日,Yearn.Finance匿名核心贡献者“banteg”发推称,现在取消Compound63号提案还不算晚。我们强烈建议取消它,不要对集成方造成任何进一步的干扰。这是一个仓促的恐慌修复,有一个更好的修复正在进行中,大部分的损害似乎已经停止了。

Yearn披露一个杠杆式COMP挖矿策略中的漏洞,目前已修复:7月1日消息,收益聚合器yearn.finance(YFI)的核心开发者banteg披露了一个可能导致用户资金重大损失的漏洞,并表示该漏洞目前已修复,没有造成资金损失。该漏洞由安全研究员xyzaudits发现并按照漏洞披露流程联系了Yearn的安全团队,Yearn团队优先从可能受影响的合约中移除资金,然后验证漏洞并创建修复程序,从而阻止第三方启动闪贷,消除了使用虚假数字的机会。Yearn安全团队决定给xyzaudits颁发20万美元的漏洞赏金。Yearn表示,该漏洞是Yearn的yvDAI机池附加了两个可能受影响的GenLevComp杠杆策略,如果被成功利用,攻击者将能够清算受影响策略在Compound上的全部债务头寸,并有可能获得清算费用。[2021/7/1 0:20:27]

此前消息,“banteg”近日发推称,有人在Compound的Reservoir上调用drip()函数,并向Comptroller合约发送6880万美元的COMP代币,已有四个地址设法提取2150万美元,因此可能有更多资金面临风险。链上数据显示,周日北京时间晚9点30分左右,一个ETH地址已提取37504枚COMP,价值约1200万美元,另一个地址提取14995枚COMP,价值490万美元。Banteg表示,还有五个地址可以提取4500万美元,从而导致“Comptroller合约几乎被清空”。

Yearn核心开发人员:DAI v1 vault的攻击者窃取了280万美元:金色财经报道,Yearn核心开发人员banteg发推文称,DAI v1 vault的攻击者窃取了280万美元,vault损失了1100万美元。[2021/2/5 18:56:28]

yearn.finance:vault按取款金额收取0.5%取款费:yearn.finance刚刚在推特发布vault说明:依照取款时的金额,收取0.5%取款费。只有在交易发生的时候,补贴Gas的5%性能费,不适用于基础利率或基础策略。只有当补贴Gas事件发生时产生补贴,而不是利润的5%。Yield通过借贷、LP或farming策略提供资产来实现收益。这些都是DeFi存在的机会,Vaults将这些过程自动化,并提供可用的最高(风险调整后)收益。[2020/8/19]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

波场NFT:关停潮过后,NFT市场正在发生这些变化

从去年到现在,关于NFT的探讨已经很多了,人们对它的认知也逐渐变得丰满起来,行业也正渐渐地从Fomo式激进转向理性态度,而在915后,NFT可能是唯一还能够在国内市场有一定声音和活跃度的板块.

[0:15ms0-2:544ms